Ein Mitarbeiter verlässt die Firma. Drei Monate später bemerkt man bei einer Sicherheitsuntersuchung, dass dieser Mitarbeiter immer noch von außen mittels Virtuellem Privaten Netzwerk (VPN) Zugriff auf die internen Daten dieser Firma hat. Die weitergeführte Untersuchung ergab, dass die Personalabteilung der Computer-Abteilung nichts vom Ausscheiden dieses Mitarbeiter mitgeteilt hatte, und die Systemadministratoren daher seine Zugriffsberechtigungen nicht gesperrt hat. Doch es war auch nicht der Fehler der Personalabteilung, ihr hat nämlich niemand gesagt, dass die Mitteilung an die Computer-Abteilung notwendig ist.
Dieses ist eines von vielen Beispielen, wo das Fehlen von organisatorischen Maßnahmen und Sicherheits-Policies zu sicherheitskritischen Situationen führen kann.
Um derartige Situationen zu vermeiden, ist es nötig, eine vollständige Security-Policy mit all den zugehörigen organisatorischen Anpassungen zu erstellen, umzusetzen, zu leben und zu überprüfen. Entsprechend der Überprüfungen können Anpassungen nötig werden. Eine derartige Policy ist eine Sammlung aus Dokumenten und enthält mindestens:
Der erfahrene Experte hilft sowohl bei der Erstellung, als auch bei der Kontrolle der gesamten Policy, oder auch nur von Teilen davon.
Die Angebote im Überblick:
Zurück zu Christian Reiser |